The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Для независимого ведения CVE учреждена организация CVE Foundation

16.04.2025 19:35

Правительство США возобновило финансирование деятельности MITRE, связанной с поддержанием базы CVE. Контракт продлён на 11 месяцев. Несмотря на это, участники управляющего совета CVE (CVE Board) объявили о создании некоммерческой организации CVE Foundation, нацеленной на поддержание стабильной деятельности и независимости проекта CVE.

Отмечено, что в управляющем совете проекта CVE уже давно обсуждались опасения об устойчивости и нейтральности сервиса, используемого по всему миру, но целиком зависящего от государственного финансирования. Последний год коалиция из активных членов совета CVE вела разработку стратегии перевода CVE в независимый некоммерческий фонд, который сосредоточится исключительно на продолжении миссии по идентификации уязвимостей и сохранению доступности данных CVE.

  1. Главная ссылка к новости (https://www.forbes.com/sites/k...)
  2. OpenNews: MITRE не получил финансирование для продолжения ведения базы CVE-индентификаторов уязвимостей
  3. OpenNews: В CVE опубликованы отчёты о ложных уязвимостях в curl, PostgreSQL и других проектах
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/63089-cve
Ключевые слова: cve
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (20) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 19:39, 16/04/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > "Правительство США возобновило финансирование деятельности MITRE"

    Не щедя денег налогоплательщиков США!

     
     
  • 2.3, animechaos (ok), 19:49, 16/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Это не отменяет факта полезности проекта

    + событие показало, что DOGE ошибаются, но принимают критику

    + скоро будет независимая от государства организация

    Не вижу минусов по итогу

     
     
  • 3.15, scriptkiddis (?), 09:23, 17/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А сможешь обьяснить что в это хорошего?
     
     
     
    Часть нити удалена модератором

  • 5.36, Admino (ok), 10:49, 18/04/2025 [ответить]  
  • –1 +/
    > От влияния государства США

    Компания, зарегистрированная в США и спонсируемая американскими компаниями будет независима от влияния государства США.

    Я почти поверил, но что-то не получается. Кремлеботность мешает, не иначе.

     
  • 3.21, Ivan_83 (ok), 15:37, 17/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Проект бесполезен, туда накидали всякого мусора, реальных проблем там низкий процент.
     
     
  • 4.24, Аноним (24), 15:43, 17/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Как ты это понял? Показывай методологию.
     
     
  • 5.25, Ivan_83 (ok), 15:56, 17/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Открой и почитай сам CVE которые там.
     
     
  • 6.26, Аноним (24), 16:37, 17/04/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Я-то как раз регулярно читаю, но к твоим выводам о бесполезности проекта не пришёл, наоборот, вижу и прямую пользу, и реальные проблемы разной степени опасности, от никакой до высокой. Потому и спрашиваю, как ты пришёл к тому, что «реальных проблем там низкий процент». Сдаётся мне, что ты просто за гаражами от пацанов услышал что-то, а что толком и сам не понял, но теперь выдаёшь чужое мнение за собственную истину.
     
     
  • 7.29, Ivan_83 (ok), 19:22, 17/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Я помню тут в одной из новостей была подборка CVE, там всё было ниочём, местами даже совсем мимо проекта.
     
  • 2.14, Аноним (-), 23:29, 16/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Не щедя денег налогоплательщиков США!

    Видимо кто-то намекнул что "иначе завтра над всей вашей перепиской будет плакать все [фсб, моссад, ми-6, ... длинный список]"

     

  • 1.2, Аноним (2), 19:40, 16/04/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Это была просто шутка, а мы не поняли.
     
  • 1.4, Аноним (4), 19:50, 16/04/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    А, то есть все шло по плану и чтобы легче контролировать такую ценную базу данных решили через систему подставных лиц полностью перевести её в частный сектор, а то приходилось перед налоговиками и всякими государствами отчитываться.
     
     
  • 2.8, Dzen Python (ok), 21:03, 16/04/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Очередной столетний хитроплан, где каждый пункт сам по себе хитроплан?
     
     
  • 3.16, scriptkiddis (?), 09:24, 17/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Представь себе. И не такое проворачивают.
     
     
  • 4.22, Аноним (24), 15:37, 17/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > И не такое проворачивают.

    В голливудских боевиках-то? Это да… А выгода какая от этого плана? Cui так сказать bono-то?

     
     
  • 5.31, Имя (?), 08:28, 18/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Если твой оппонент полагается на информацию об уязвимостях, которую модерируешь ты, это дает тебе некоторый контноль над оппонентом в плоскости cyber warfare
     
  • 4.38, Аноним (-), 00:37, 19/04/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     

  • 1.5, Аноним (5), 19:57, 16/04/2025 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +2 +/
     
  • 1.33, Admino (ok), 10:05, 18/04/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > опасения об устойчивости и нейтральности сервиса, используемого по всему миру, но целиком зависящего от государственного финансирования.

    Ох, ребята, сколько там ещё таких организаций, пахать и пахать.

     
  • 1.37, Ivan_83 (ok), 19:43, 18/04/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Чтобы вы понимали CVE это способ заработка для авторов опенсорца.

    Как только твой софт становится хоть немного используемым просто регаешь какойнить CVE и ждёшь донатов на исправление.
    Всяким хомюзерам на это пофик, а корпораты с сертификациями генерящие свои SBOM будут постоянно алерты и пинки получать, сами они типа править не очень - это надо будет отдельно обосновывать и доказывать что они всё правильно поправили, поэтому им сильно выгоднее чтобы апстрим исправил и CVE у них само по себе исчезло.

    Вот именно поэтому база из полезной штуки где только всякие серьёзные вещи с RCE превратилась в помойку, где скоро CVE будут на нарушения codestyle и опечатки в readme.

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру